【多选题】
A DDoS高防支持通过DNS解析的引流方式,实现网站域名和业务端口的接入防护,暂不支持IP直接指向的引流方式
B 当DDoS高防实例遭遇特大流量攻击,且发现攻击流量有超过实例最大防护能力的趋势时,建议考虑使用近源流量压制, 开启近源流量压制会将特定流量在机房侧丢弃,降低DDoS高防电信/联通线路被攻击进入黑洞状态的可能性
C 若源站IP已暴露,建议更换ECS的公网IP防止黑客绕过DDoS高防直接攻击源站, 可以发工单申请更换后端ECS的IP
D 启用DDoS高防代理后,由于高防回源的 IP段固定且有限,对于源站来说所有的请求都是来自高防回源IP段,因此分摊到每个回源IP上的请求量会增大很多(可能被误认为回源IP在对源站进行攻击),此时如果源站有其他防御DDoS的安全策略,很可能对回源IP进行拦截或者限速
查看更多